Radare2 disassembler için MCP sunucusu. AI'ya binary dosyalarını disassemble etme ve reverse engineering için analiz etme yetenekleri sağlar.
Claude Desktop config.json'a ekle
{
"mcpServers": {
"radareorg-radare2-mcp": {
"command": "node",
"args": [
"~/.mcp/radare2-mcp/index.js"
]
}
}
} Kaynak kodu al ve yerel olarak çalıştır
git clone https://github.com/radareorg/radare2-mcp.git ~/.mcp/radare2-mcp
cd ~/.mcp/radare2-mcp radare2'yi OpenCode, Mai, VSCode, Claude, CLION gibi yapay zeka ajanlarıyla kullanmak için bir MCP sunucusu.
Bu uygulama aşağıdakileri sağlar:
X-Session-ID multiplexing ile HTTP MCP sunucu moduPaketi kurmak için en basit yol r2pm kullanmaktır:
$ r2pm -Uci r2mcp
r2mcp çalıştırılabilir dosyası, ev dizininizde r2pm'nin bindir'ine kopyalanacaktır. Ancak, bu ikili dosyanın doğrudan shell'den çalıştırılması amaçlanmamıştır; yalnızca tercih ettiğiniz dil modelinin MCP hizmet işleyicisi tarafından başlatıldığında çalışacaktır.
$ r2pm -r r2mcp
İşte genel mcpServer JSON yapılandırma dosyası:
{
"mcpServers": {
"radare2": {
"command": "r2pm",
"args": ["-r", "r2mcp"]
}
}
}
Codex plugin'ini kurmak için aşağıdaki komutu çalıştırın:
make codex-plugin-install
Bu, ev dizininizde kişisel bir marketplace oluşturacak ve dist/codex-plugin içindeki dosyaları kopyalayacaktır.
Alternatif olarak, Docker imajını oluşturabilirsiniz:
docker build -t r2mcp .
Kullanmak üzere MCP istemci yapılandırma dosyanızı güncelleyin (aşağıya bakın):
"command": "docker""args": ["run", "--rm", "-i", "-v", "/tmp/data:/data", "r2mcp"].stdin/stdout kullanmak yerine r2mcp'yi HTTP MCP sunucusu olarak çalıştırmak için -H <port> kullanın:
r2mcp -H 8765
Oturum başına HTTP durumu -X max[:idle_seconds] ile etkinleştirilir ve X-Session-ID istek başlığı tarafından yönlendirilir:
r2mcp -H 8765 -X 8:600
HTTP bearer kimlik doğrulaması -a <token> ile etkinleştirilir. İstemciler her GET ve POST isteğinde Authorization: Bearer <token> göndermelidir:
r2mcp -H 8765 -a my-secret-token
Başlangıçta rastgele bir token oluşturmak için -A veya -a random kullanın. Oluşturulan token stderr'de bir kez yazdırılır:
r2mcp -H 8765 -A
Aynı token ayarı R2MCP_AUTH_TOKEN ile sağlanabilir; rastgele bir tane oluşturmak için random olarak ayarlayın.
-X, radare2 ABI 91 veya daha yeni bir sürümü gerektirir çünkü eski radare2 başlıkları HTTP istek başlığı API'sini göstermez. Eski ABI'lerle, -H hala tek bir paylaşılan HTTP sunucusu olarak çalışır, ancak -X göz ardı edilir. Bearer kimlik doğrulaması da bu başlık API'sini gerektirir.
r2 core plugin'i, mevcut bir radare2 oturumunda r2mcp komutunu ortaya çıkarır. HTTP modunu r2'den başlatmak, mevcut RCore'u yeniden kullanır, bu nedenle MCP araçları o oturumdaki zaten yüklenmiş dosya ve analiz durumunda çalışır:
r2 -e r2mcp.port=8765 -c 'r2mcp start' /bin/ls
Yararlı alt komutlar:
r2mcp start veya r2mcp http arka planda HTTP MCP sunucusunu başlatır.r2mcp stop, r2mcp restart ve r2mcp status arka plan sunucusunu yönetir.r2mcp logs on|off ve r2mcp logs file <path> plugin hata ayıklama günlüklerini kontrol eder.r2mcp approve on|off ve r2mcp approve url <url> denetçi onaylarını kontrol eder.r2mcp yolo on|off onayları devre dışı bırakır ve tehlikeli run araçlarını ortaya çıkarır.r2mcp config r2mcp.* eval anahtarlarını listeler.Plugin, CLI tarafından ortaya çıkarılan aynı sunucu seçenekleri için eval anahtarlarını kaydeder:
r2mcp.port, r2mcp.log, r2mcp.logfile, r2mcp.auth, r2mcp.approve, r2mcp.svc,
r2mcp.yolo, r2mcp.mini, r2mcp.permissive, r2mcp.run,
r2mcp.readonly, r2mcp.ignore_analysis, r2mcp.prompts,
r2mcp.prompts.dir, r2mcp.sandbox, r2mcp.sandbox.grain,
r2mcp.content, r2mcp.enabled, r2mcp.disabled,
r2mcp.session_tools, r2mcp.sessions, r2mcp.sessions.max,
r2mcp.sessions.timeout, r2mcp.decompiler ve r2mcp.baseurl.
Plugin'i -i ile manuel olarak yüklerken, bu anahtarları plugin yüklendikten sonra ayarlayın, örneğin -c 'e r2mcp.port=8765' ile, çünkü radare2 erken -e seçeneklerini ad hoc plugin başlatılmasından önce işler.
Claude Desktop uygulamasında, Geliştirici ayarlarını açmak için CMD + , tuşuna basın. Yapılandırma dosyasını düzenleyin ve aşağıda açıklandığı gibi JSON dosyasını düzenledikten sonra istemciyi yeniden başlatın:
Claude Desktop yapılandırma dosyanızı bulun:
~/Library/Application Support/Claude/claude_desktop_config.json%APPDATA%\Claude\claude_desktop_config.jsonYapılandırma dosyanıza aşağıdakini ekleyin:
{
"mcpServers": {
"radare2": {
"command": "r2pm",
"args": ["-r", "r2mcp"]
}
}
}
GitHub Copilot Chat'i Visual Studio Code'da r2mcp ile kullanmak için bunu kullanıcı yapılandırmanıza ekleyerek (diğer seçeneklere buradan bakın):
CMD + Shift + P (macOS) veya Ctrl + Shift + P (Windows/Linux) ile Komut Paletini açın.Copilot: Open User Configuration öğesini arayın ve seçin (genellikle macOS'ta ~/Library/Application Support/Code/User/mcp.json içinde bulunur).{
"servers": {
"radare2": {
"type": "stdio",
"command": "r2pm",
"args": ["-r", "r2mcp"]
}
},
"inputs": []
}
r2mcp'yi yapılandırmanıza ekleyerek Zed ile de kullanabilirsiniz:
CMD + Shift + P (macOS) veya Ctrl + Shift + P (Windows/Linux).agent: open configuration veya settings arayın. "context_servers": {
"r2-mcp-server": {
"source": "custom",
"command": "r2pm",
"args": ["-r", "r2mcp"],
"env": {}
}
}
Not: Bunu kullanabilmek için Claude, Gemini vb. gibi başka bir LLM ajanına ihtiyacınız olacaktır.
Sunucuyu yerel olarak test etmek için make ile derleyip yükleyebilirsiniz:
make install
Bu, sunucuyu derleyecek ve r2mcp binary'sini macOS'ta /usr/local/bin içine yerleştirecektir.
Windows için, CI'da yapıldığı gibi meson ve ninja'yı kullanın:
meson b
ninja -C b
IDA Pro için MCP sunucusu, AI asistanları ile binary analiz yapmanızı sağlar. Plugin decompilation, disassembly işlemlerini gerçekleştirir ve malware analiz raporlarını otomatik olarak oluşturmanıza imkan tanır.
Ghidra için bir Model Context Protocol sunucusu olup LLM'lerin uygulamaları özerk şekilde ters mühendislik yapmasını sağlar. Binary dosyaları derlemesini açma, metod ve veri adlandırma, metod/sınıf/import/export listeleme araçlarını sunar.
JADX-AI-MCP, JADX decompiler için bir plugin ve MCP Server olup Model Context Protocol (MCP) ile entegre edilerek Claude gibi LLM'lerle canlı reverse engineering desteği sağlar.
Beelzebub, MCP kullanarak honeypot araçları oluşturmanızı sağlayan bir framework'tür. Prompt injection ve kötü niyetli agent davranışlarını tespit etmek için tasarlanmıştır. Temel konsept, agente normal çalışmasında asla kullanmayacağı araçlar sunarak tehditli aktiviteleri yakalamaktır.
vet-mcp, yapay zeka kodlama araçları tarafından önerilen npm ve PyPI paketleri gibi açık kaynak paketleri güvenlik açıkları ve kötü amaçlı kodlar açısından kontrol eder. Docker üzerinde veya bağımsız bir binary olarak yerel olarak çalışarak hızlı ve otomatik doğrulama sağlar.
AI ajanlarının Semgrep kullanarak kodda güvenlik açıklarını taramasına izin verir.